1. Àmbit i rols
Aquesta política cobreix menusnap.com, el tauler del comerciant, MenuSnap POS, KDS, visualització de clients, comandes QR i serveis d'assistència relacionats.
MenuSnap és el controlador per a l'administració del compte del comerciant, la seguretat de la plataforma, la facturació i les dades de suport directe. Per a la comanda dels clients, el lliurament, la fidelització i les dades del restaurant-client, el restaurant normalment determina la finalitat i els mitjans de processament i MenuSnap actua com a proveïdor de serveis o processador. MenuSnap pot actuar per separat com a controlador quan sigui necessari per a la seguretat de la plataforma, la prevenció del frau i el compliment legal.
2. Dades que tractem
Les dades exactes depenen de les funcions utilitzades per un restaurant o hoste. Pot incloure:
- Dades del comerciant i del personal: nom, correu electrònic, hash de contrasenya, rols, permisos, detalls del restaurant i estat del compte.
- Contingut del restaurant: menús, preus, configuració d'impostos, imatges, traduccions, configuració de la impressora i del dispositiu.
- Dades dels convidats i de la comanda: taula o sessió QR, articles seleccionats, idioma, notes, dades de contacte, adreça de lliurament, perfil de fidelitat i opcions de màrqueting.
- Dades de la transacció: totals, impostos, estat de pagament, reemborsaments i referències del proveïdor de pagament. MenuSnap no emmagatzema números complets de targeta ni codis de seguretat de targeta.
- Dades tècniques i de seguretat: adreça IP, agent d'usuari, identificadors de dispositiu i sessió, versió de l'aplicació, identificadors de sol·licitud, esdeveniments d'auditoria, registres d'errors i ubicació aproximada que es dedueix d'una adreça IP quan està activat per a la seguretat.
- Dades de suport: missatges, detalls de diagnòstic i fitxers que un usuari decideix proporcionar.
- Entrada i sortida d'IA opcionals: text del menú, imatges o contingut de traducció enviat quan un comerciant tria una funció assistida per IA.
3. Finalitats i bases legals
Tractem dades només quan hi hagi una finalitat i una base legal vàlides. Aquests inclouen:
- Realització d'un contracte: prestació de comptes, comandes, TPV, cuina, expositor, impressió, facturació i serveis de suport.
- Obligacions legals: registres comptables, fiscals, fiscals, de pagament i registres normatius si escau.
- Interessos legítims: assegurar els comptes, prevenir fraus i abusos, diagnosticar incidències, mantenir la fiabilitat del servei i millorar el suport.
- Consentiment: comunicacions de màrqueting opcionals i altres tractaments on es demana específicament el consentiment. El consentiment es pot retirar en qualsevol moment sense afectar el tractament lícit anterior.
5. Transferències internacionals
Alguns proveïdors poden tractar dades fora d'Espanya o de l'Espai Econòmic Europeu. Quan sigui necessari, les transferències es basen en una decisió d'adequació, clàusules contractuals estàndard o una altra salvaguarda legal. La ubicació real pot dependre de la funció i el proveïdor configurats per al restaurant.
6. Retenció i supressió
Conservem les dades només durant el temps necessari per a les finalitats descrites anteriorment. Les dades del compte i de la configuració generalment es conserven mentre el servei està actiu i després durant un període limitat. Les comandes, els registres fiscals, els pagaments i les devolucions poden haver de conservar-se durant els períodes exigits per la legislació fiscal, mercantil o comptable.
Els registres de seguretat, els registres d'autenticació vençuts, els casos d'assistència, les còpies de seguretat i els suports suprimits s'eliminen o es anonimitzen segons els programes de retenció operatius tret que una retenció legal o una disputa no resolta requereixi una retenció més llarga. Les còpies de seguretat desapareixen a mesura que gira el cicle de còpia de seguretat.
7. Els teus drets
Segons la legislació aplicable, podeu sol·licitar accés, correcció, supressió, restricció, portabilitat o oposar-vos al tractament. Podeu retirar el consentiment quan el tractament es basa en el consentiment i podeu reclamar davant l'Agència Espanyola de Protecció de Dades (AEPD) o una altra autoritat de control competent.
Per a les dades de comanda, lliurament o fidelització del restaurant, poseu-vos en contacte primer amb el restaurant perquè normalment és el responsable. També podeu posar-vos en contacte amb MenuSnap i us dirigirem o ajudarem amb la sol·licitud. És possible que hàgim de verificar la identitat abans de revelar o canviar les dades personals.
9. Seguretat i tractament automatitzat
MenuSnap aplica controls d'accés, separació d'inquilins, transport xifrat, hashing de contrasenyes, registre d'auditoria, límits de tarifa i supervisió operativa. Cap mesura de seguretat elimina tots els riscos, per la qual cosa s'ha d'informar immediatament de la sospita d'accés no autoritzat.
Les eines d'IA opcionals poden ajudar a traduir o preparar el contingut del menú, però els comerciants segueixen sent responsables de revisar-ne el resultat. MenuSnap no utilitza només decisions automatitzades que produeixin efectes legals o similars significatius per als hostes o el personal comercial.
10. Contacte i canvis de política
Les preguntes de privadesa i les sol·licituds de drets es poden enviar a hello@menusnap.com. Incloeu el compte o el restaurant implicat, la naturalesa de la sol·licitud i una manera segura de contactar-vos. No envieu contrasenyes, PIN, detalls complets de la targeta o claus secretes.
És possible que actualitzem aquesta política quan canviïn el servei, els proveïdors o els requisits legals. La data efectiva a la part superior identifica la versió actual. Els canvis materials es comunicaran a través d'un canal de servei adequat quan sigui necessari.